Compliance & LGPD

Política de Privacidade

Última atualização: 18 de fevereiro de 2026

1. Quem somos

O Magic SIP (Search Images Products) é um utilitário SaaS que automatiza o cadastro em massa de produtos em plataformas de e-commerce brasileiras (Nuvemshop, Bling, Tiny, Omie) buscando imagens em catálogos públicos e gerando descrições/SEO por IA. Operado por Carlos Soglia (contato via WhatsApp w.app/carlos_soglia).

2. Dados que coletamos

  • Dados de conta: nome, e-mail e senha (hash bcrypt) fornecidos no cadastro.
  • Credenciais de ERP: access tokens OAuth do Nuvemshop, Bling, e chaves de API do Tiny/Omie. Armazenadas criptografadas com Fernet (chave privada em ambiente de servidor). Nunca são exibidas em texto puro na interface.
  • Dados do lote: nomes de produto, categorias, preços e URLs de imagens que você envia ou que a IA gera. Ficam vinculados ao seu usuário.
  • Dados de assinatura: histórico de pagamentos via Mercado Pago (tokens de assinatura, status de trial/ativo). Não armazenamos número de cartão — todos os dados sensíveis ficam no Mercado Pago (PCI-DSS).
  • Logs técnicos: IP, timestamps e eventos de erro para diagnóstico. Retidos por 30 dias.

3. Dados que NÃO coletamos

  • Nenhuma PII de consumidores da sua loja. O Magic SIP jamais lê, grava ou processa pedidos, e-mails ou dados de clientes finais da sua loja Nuvemshop.
  • Nenhum dado financeiro de terceiros além do necessário para a cobrança da sua assinatura.

4. Como usamos os dados

  • Buscar imagens em catálogos públicos (Open Food Facts, VTEX de varejistas brasileiros)
  • Gerar descrições, SKUs, SEO e preços sugeridos via IA (Anthropic, Google e OpenAI através do Emergent LLM Key)
  • Publicar produtos no ERP conectado sob seu comando explícito
  • Enviar e-mails transacionais (boas-vindas, trial ending, past-due) via Resend
  • Diagnosticar falhas e melhorar a qualidade das buscas

5. Compartilhamento com terceiros

Compartilhamos dados mínimos e apenas com processadores contratuais listados abaixo:

  • Mercado Pago (Fintech Brasil) — processamento de pagamentos e assinaturas
  • Nuvemshop / Bling / Tiny / Omie — ERPs de destino que você conectou
  • Anthropic / Google / OpenAI — provedores de LLM (via Emergent) para geração de descrições. Não enviamos dados sensíveis, apenas nome+categoria do produto
  • Resend (transactional email) — apenas nome e e-mail do lojista

Não vendemos dados a anunciantes, corretores de dados ou terceiros.

6. LGPD Nuvemshop (webhooks obrigatórios)

Implementamos os 3 webhooks LGPD exigidos pela homologação Nuvemshop:

  • store/redact — apagamos todos os dados vinculados a uma loja 48h após o lojista desinstalar o app
  • customers/redact — registramos a solicitação (não armazenamos PII de consumidores, então nada a apagar)
  • customers/data_request — informamos o lojista de que não retemos dados de consumidores finais

7. Seus direitos (LGPD)

Você pode a qualquer momento solicitar:

  • Confirmação de que tratamos seus dados
  • Acesso aos dados armazenados (portabilidade em JSON)
  • Correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação dos dados
  • Revogação do consentimento (cancelamento da conta)

Para exercer qualquer direito, entre em contato via página de suporte ou WhatsApp w.app/carlos_soglia. Resposta em até 15 dias úteis.

8. Segurança

  • Senhas armazenadas apenas como hash bcrypt (custo 12+)
  • Credenciais de ERP criptografadas com Fernet em repouso
  • Comunicação sempre em HTTPS/TLS
  • JWT com expiração de 7 dias + rotação de secret
  • Webhooks Mercado Pago e Nuvemshop validados por HMAC SHA-256

9. Retenção de dados

  • Conta ativa: dados mantidos enquanto a assinatura estiver ativa
  • Após cancelamento: 30 dias para permitir reativação, depois exclusão automática
  • Logs técnicos: 30 dias
  • Registros fiscais (obrigação legal): 5 anos

10. Cookies

Usamos apenas cookies essenciais: token JWT de sessão (httpOnly) e localStorage para persistir o estado do batch entre navegações. Não usamos cookies de rastreamento ou analytics de terceiros.

11. Alterações nesta política

Podemos atualizar esta política ocasionalmente. Mudanças materiais serão notificadas por e-mail. A data de "Última atualização" no topo desta página reflete a versão vigente.

12. Contato

Dúvidas sobre esta política?
Suporte: /support
WhatsApp: w.app/carlos_soglia
E-mail: suporte@magicsearchimagesproducts.com